Aangepaste regels voor Application Gateway WAF v2 maken
Met snelheidsbeperking kunt u abnormaal hoge niveaus van verkeer detecteren en blokkeren dat is bestemd voor uw toepassing. Snelheidsbeperking werkt door alle verkeer te tellen dat overeenkomt met de geconfigureerde frequentielimietregel en door de geconfigureerde actie uit te voeren voor verkeer dat overeenkomt met die regel die de geconfigureerde drempelwaarde overschrijdt. Zie het overzicht van snelheidsbeperking voor meer informatie.
Aangepaste regels voor frequentielimiet configureren
Gebruik de volgende informatie om frequentielimietregels voor Application Gateway WAFv2 te configureren.
Scenario 1 : maak een regel om verkeer te beperken per client-IP die de geconfigureerde drempelwaarde overschrijdt, die overeenkomt met al het verkeer.
- Een bestaand WAF-beleid voor Application Gateway openen
- Aangepaste regels selecteren
- Aangepaste regel toevoegen
- Naam toevoegen voor de aangepaste regel
- Selecteer het keuzerondje Regeltype frequentielimiet
- Voer een prioriteit voor de regel in
- Kies 1 minuut voor duur van frequentielimiet
- Voer 200 in voor drempelwaarde voor frequentielimiet (aanvragen)
- Clientadres selecteren voor groepssnelheidslimietverkeer op
- Kies onder Voorwaarden het IP-adres voor type overeenkomst
- Selecteer voor Bewerking het keuzerondje Bevat geen keuzerondje
- Voer voor overeenkomstvoorwaarde onder IP-adres of bereik 255.255.255.255/32 in
- Laat de actie-instelling op Verkeer weigeren staan
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.
Scenario 2: aangepaste regel voor frequentielimiet maken zodat deze overeenkomt met al het verkeer, met uitzondering van verkeer dat afkomstig is van de Verenigde Staten. Verkeer wordt gegroepeerd, geteld en beperkt op basis van de GeoLocation van het IP-adres van de clientbron
- Een bestaand WAF-beleid voor Application Gateway openen
- Aangepaste regels selecteren
- Aangepaste regel toevoegen
- Naam toevoegen voor de aangepaste regel
- Selecteer het keuzerondje Regeltype frequentielimiet
- Voer een prioriteit voor de regel in
- Kies 1 minuut voor duur van frequentielimiet
- Voer 500 in voor drempelwaarde voor frequentielimiet (aanvragen)
- Geografische locatie selecteren voor groepssnelheidslimietverkeer op
- Kies onder Voorwaarden de geografische locatie voor het overeenkomsttype
- Selecteer RemoteAddr voor overeenkomstvariabele in de sectie Match-variabelen
- Het keuzerondje Is niet selecteren voor bewerking
- Selecteer Verenigde Staten voor land/regio
- Laat de actie-instelling op Verkeer weigeren staan
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.
Scenario Drie : aangepaste regel voor frequentielimiet maken die overeenkomt met al het verkeer voor de aanmeldingspagina en met behulp van de variabele GroupBy None. Hiermee wordt al het verkeer gegroepeerd en geteld dat overeenkomt met de regel als één, en wordt de actie toegepast op al het verkeer dat overeenkomt met de regel (/login).
- Een bestaand WAF-beleid voor Application Gateway openen
- Aangepaste regels selecteren
- Aangepaste regel toevoegen
- Naam toevoegen voor de aangepaste regel
- Selecteer het keuzerondje Regeltype frequentielimiet
- Voer een prioriteit voor de regel in
- Kies 1 minuut voor duur van frequentielimiet
- Voer 100 in voor drempelwaarde voor frequentielimiet (aanvragen)
- Selecteer Geen voor groepssnelheidslimietverkeer op
- Kies onder Voorwaarden tekenreeks voor overeenkomsttype
- Selecteer in de sectie Match variables de optie RequestUri for Match variable
- Het keuzerondje Is niet selecteren voor bewerking
- Voor operatorselectie bevat
- Voer het aanmeldingspaginapad in voor overeenkomende waarde. In dit voorbeeld gebruiken we /login
- Laat de actie-instelling op Verkeer weigeren staan
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.